GOLD RIVERVIEW était un groupe cybercriminel à motivation financière qui facilitait la distribution de courriels indésirables chargés de malwares et d'escroqueries pour le compte de ses clients. Ce groupe a créé et vendu le rootkit Necurs à partir du début de l'année 2014, y compris à GOLD EVERGREEN qui l'a intégré à Gameover Zeus. GOLD RIVERVIEW exploitait également un botnet mondial communément connu sous le nom de Necurs (CraP2P), qui fut une source majeure de courriels indésirables de 2016 à 2018. Necurs distribuait des malwares tels que Dridex (Bugat v5) de GOLD DRAKE, TrickBot de GOLD BLACKBURN, ainsi que d'autres familles comme Locky et FlawedAmmy. Necurs diffusait également un volume important de courriels promouvant des escroqueries boursières de type « pump and dump », de fausses pharmacies et des sites de rencontres frauduleux. Le 4 mars 2019, les trois segments actifs du botnet Necurs ont cessé de fonctionner et n'ont pas repris depuis. Le 10 mars 2020, Microsoft a engagé une action civile contre GOLD RIVERVIEW et pris des mesures techniques visant à compliquer la capacité des acteurs de la menace à reconstituer le botnet.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).